Lazarus Group hackar enskild kryptohandlare och stjäl 5,2 miljoner dollar

Lazarus Group hackar enskild kryptohandlare och stjäl 5,2 miljoner dollar
Lazarus Group stjäl 5,2 miljoner dollar från kryptohandlare

Nordkoreas ökända Lazarus Group har enligt uppgift utökat sin cyberkriminella verksamhet till att rikta sig mot enskilda kryptovalutainvesterare.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

En ny attack den 24 maj 2025 ledde till stöld av över 5,2 miljoner dollar, vilket markerar en potentiell strategisk svängning från institutionella mål till handlare på detaljhandelsnivå.

Viktiga saker att ta reda på

- Lazarus Group stal över 5,2 miljoner dollar från en enskild handlare genom skadlig kod som riktade sig mot personliga kryptoplånböcker.

- Fonder tvättas via Tornado Cash och fragmenteras över flera plånböcker.

- Blockchain-analytiker uppskattar att Lazarus-länkade plånböcker fortfarande har 1,1 miljarder dollar i kryptoreserver.

- Cyberattacker finansierar Nordkoreas vapenprogram, enligt FN:s utredningar.

Heist markerar strategiskt skifte mot individuella mål

Blockchain-utredaren ZackXBT avslöjade att stölden, som utfördes via skadlig kod, sifonerade tillgångar från olika plånbokstyper och kanaliserade nästan 1,000 ETH genom Tornado Cash - en integritetsfokuserad kryptomixer känd för att tvätta stulna tillgångar. Heisten signalerar ökande personalisering och sofistikering i Lazarus operativa spelbok.

Traditionellt känd för att attackera institutioner och börser, verkar Lazarus Group nu rikta in sig på mindre, enskilda handlare. Den senaste stölden på 5,2 miljoner dollar involverade skadlig programvara som infiltrerade flera typer av plånböcker - EOA, multisig och utbytesplånböcker. Enligt ZackXBT var tillgångarna utspridda på tre adresser, där en adress ensam innehöll 2,7 miljoner dollar i DAI.

Kryptotvätt genom Tornado Cash och THORChain

När de väl hade äventyrats dirigerades cirka 1 000 ETH snabbt genom Tornado Cash. Denna tvättteknik användes tidigare i Bybit-börsens hack på 1,5 miljarder dollar, där nästan 500 000 ETH tvättades inom tio dagar.

En annan adress kopplad till Lazarus hittades likvidera 40,78 WBTC för 3,5 miljoner dollar, som sedan omvandlades till ETH och distribuerades mellan flera plånböcker.

Geopolitiska förgreningar: Krypto som vapen

Utöver de finansiella konsekvenserna har dessa cyberattacker en geopolitisk dimension. FN påstår att Nordkorea kanaliserar kryptovinster från Lazarus Groups verksamhet till sina kärnvapen- och missilutvecklingsprogram. År 2024 beräknas Lazarus ha genererat över 1,3 miljarder dollar genom 47 separata incidenter, enligt en Chainalysis-rapport.

Nordkoreanska hackare stal krypto till ett värde av 1,3 miljarder dollar år 2024. Källa: Chainalysis

När Lazarus Groups taktik utvecklas till att omfatta enskilda handlare står kryptosamhället inför ökade risker. Med blockchain-forensik som fortsätter att spåra stulna medel och tillsynsmyndigheter som intensifierar granskningen är det pågående katt-och-råtta-spelet mellan cyberbrottslingar och den globala kryptoindustrin långt ifrån över.

Som vi tidigare rapporterat avslöjar CZ Lazarus Groups Bitcoin-innehav på flera miljarder dollar.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.